Nové zranitelnosti v katalogu CISA KEV – vydání 35
Do katalogu aktivně zneužívaných zranitelností CISA KEV přibyly dva nové záznamy – kritická chyba v e-mailovém serveru Zimbra a více než půl roku stará zranitelnost Oracle HTTP Serveru, kterou útočníci začali zneužívat teprve nyní.
Prvním záznamem je CVE-2026-73570, chyba typu command injection ve zpracování SNMP notifikací v Zimbra Collaboration Suite se skóre CVSS 8,9. Postihuje instalace, které mají zapnutý volitelný balíček zimbra-snmp a povolená SNMP oznámení – útočník bez nutnosti autentizace pak dokáže prostřednictvím speciálně upravených SMTP požadavků spustit libovolné příkazy operačního systému pod účtem zimbra. Oprava vyšla ve verzi 10.1.20. Polský CERT Polska doporučuje zkontrolovat soubor /var/log/zimbra.log kvůli podezřelým restartům služby a projít adresáře /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty_base/webapps/ a /tmp/, zda v nich za poslední měsíc nepřibyly neznámé soubory. Zranitelnosti v Zimbře jsou opakovaným cílem útočníků – dřív ji ke sběru citlivé komunikace zneužívala i skupina Laundry Bear.
Druhým záznamem je CVE-2026-21962, zranitelnost nesprávné kontroly přístupu v Oracle HTTP Serveru a v proxy modulu Oracle WebLogic Server pro Apache HTTP Server a IIS, se skóre CVSS 10,0. Oracle ji opravil už v lednové čtvrtletní aktualizaci, katalog KEV ale potvrzuje, že se stala terčem aktivního zneužívání teprve nyní – běžný scénář u zranitelností, které zůstávají neopravené měsíce po vydání záplaty. Chyba je zneužitelná vzdáleně bez nutnosti autentizace a umožňuje neoprávněný přístup k datům i jejich úpravu.
U obou záznamů platí stejné doporučení: ověřit, zda organizace dotčený produkt provozuje, a pokud ano, neprodleně nasadit dostupnou záplatu. Zařazení do katalogu CISA KEV samo o sobě znamená, že zranitelnost není teoretická, ale je již prokazatelně zneužívána v reálném provozu.

Další články

Výběr rozhodnutí z GDPRhub

Nové zranitelnosti v katalogu CISA KEV – vydání 35b

